2012年10月5日金曜日

それはクルックをキャッチするクルックがかかりますか?


改革ハッカーは最高のITセキュリティの人々を作るのですか?

その質問への答えはあなたが誰に尋ねるかによって異なります。ドナルドは "ブックマーツ対ストリート·マーツ"を中心に見習いのシーズンをベースにしたときに彼は安全保障分野の話をされている可能性があります。周りの改革、ハッカーがコンピュータシステムを保護するために最善の資格であるかどうかの正式な訓練を受けたものは良い選択肢であるかどうかの議論にかかっている。

トレンド

インターネットセキュリティは、それが今よりももっと重要ではありませんでした。マルウェアは、高速クルーズ船のインフルエンザバグより増殖されています。公共および民間企業が多く、システムができるだけ誰にでもあることを確認するためにかなりのリソースを割り当てていることを非常に多くのネットワーク命令を経験しています。インターネットは現在、企業はセキュリティの専門家は、軍が必要と同じ高レベルのセキュリティクリアランスを持つことを要求され​​るような一般的なビジネスツールです。さらにMicrosoftは、企業のセキュリティ問題への対応を支援するセキュリティの専門家を募集しています。

また、バッ​​クボーンのセキュリティ専門家やソフトウェア開発者は堅牢な、 "ハッカープルーフ"コードを確実にするために手をつないで作業する傾向を見ている。

世界のイベントも同様にコンピュータセキュリティの必要性に影響を与えます。たとえば、2010年バンクーバーオリンピックは、ハッカーを引き付けるために期待されている、したがって、強力なインターネットバックボーンのスキルセットを持つ人々の需要を作成しました。 ( "インターネットバックボーン"は、配線、スイッチやルータの複雑なシステムを指すなど)

これらの傾向は、セキュリティ専門家の急成長のフィールドを作成しました。 "それはもはや単にウイルスやスパムについてはありませんが、"マリー·ヘレンSakowski、効果的な配置、技術業界の企業·採用企業のマネージングディレクターは述べています。 "我々は、まだ名前が与えられていない不快と懸念している。" Sakowskiは、セキュリティ分野は、近い将来に成長し続けることが、新興の問題は、携帯電話、PDA、および他のインターネット対応デバイスのセキュリティが含まれると予測している。 "今日のセキュリティアナリストは、それが現在のように技術ではない見ていますが、技術は五から十年後に起こっている"と、彼女はコメント。 "セキュリティ分野は、その耳をオンにされています。"

本Smartsの対ストリートSmartsの

カルバンH. Woosnamは、ハイテクセキュリティコンサルタントです。彼の履歴書には、B1、安全なネットワーク設計などの印象的な偉業含まれています - "大統領の机の上に赤色の電話上記の一歩"と彼は言っているネットワークを森の住人は、警告が表示され、多くの自称 "セキュリティ専門家は"最小限のトレーニングを持っており、不十分な保護を提供している - 時には共通の電話回線よりも1%向上しているソリューションを推奨する。 "誰かが彼らは家庭や企業へのセキュアな通信を提供する仮想プライベートネットワークを使用して私に語ったとき、私の答えのみの初心者ハッカーから"です。いない深刻なハッカーから。 "

Woosnamと雇用主が契約の募集を支援し、それらのセキュリティの人々を画面に戻ります。彼の期待は高い。改革派のハッカーたちは 'あなたは雇われている! "セキュリティプロは、そのハッカーがシステムに侵入するが、セキュリティ上の人々はハッキングが発生する前に脆弱性を識別し、修復することができなければならない方法を発見した説明し、聞くことはほとんどありません。後者はより多くのインクを必要とする深さの知識。改革派のハッカーはしばしば、彼らがセキュリティ分野で働くために必要なスキルの全範囲を欠いていることを発見し、それらのスキルセット肉付けするために学校に戻ってしまう。 "教育はあなたが開いて、既に知られているものを超えて検索することができますできることの潜在的な、 "Woosnam氏は述べています。

しかし、実務経験も重要である。多くのシステム管理者は、主に独学ですが、独学の人はキャリアの障害物が発生する場合があります。彼らは実地の経験を欠いている場合逆に、コンピュータサイエンスの学位を持つものが障害物に直面する可能性があります。訓練と経験の両方を組み合わせて個人が頻繁に6桁の収入を描く、大きな需要があります。

それでは、キャッチ約22?どのようにあなたが必要な体験を得るのですか? Woosnamそれは信頼、見習いと運の問題だと言う。エントリー·レベルの位置で雇われることを期待し、あなたが経験を積むと自分自身を証明するように上方に移動します。

必要なスキル

Woosnamによると、知っている最も重要なことは、ATM技術は、光ファイバと技術の層の理解があります。

ATM技術は、システムに侵入し、財務情報をルーティングから人々を防止ベーキングマシン技術として、SONET(同期光ネットワーク)を置き換えています。それは、北米の主要なバックボーンで使用されている技術であり、この分野における有能な人材のための巨大な必要性がある。 (あなたが完全にSONETとイーサネットの違いを理解しない限り、SONETといえば、Woosnamとのインタビューのために表示されません)。

ハッキング防止のために、ATM技術の訓練は、教育機関で容易に利用できません。しかし、コンピュータサイエンスの教授は彼らの信頼を得ている先進的な学生と知識を共有することが知られている。 ATM技術を掘り下げる際に、学生はすぐに、これは氷山の一角であることを検出します。

光ファイバは、次のステップであり、それは多くの異なる方向にオフ撮影情報のバーストにつながります。

として光ファイバを記述する "通信の未来" Woosnamさまざまなプロトコルおよび方法論を理解することの重要性を強調している。彼は例として、(高密度波長分割多重)、DWDMを指しています。 DWDMは、既存の光ファイババックボーンを介して帯域幅を増やすために、時にはバックボーンをより安全にするために使用される光技術です。それは基本的に32、64または128の異なる色のライトへの光ファイバラインの一部門です。それぞれ任意のデータ·レートで実行され、他の色の光から完全に分離することができます - これにより、単繊維の容量を乗じ。

通信のセキュリティを使用すると、またデータが改ざんされているときには、それを検出する方法を簡単に知るために十分なメディアを理解する必要があります。たとえば、Common Criteria(共通基準)5つのセキュリティレベルとして知られているB1のネットワークでは、改ざんする能力が完全に情報を安全にレンダリング、阻止しなければなりません。

技術の層を理解することはTCP / IPなどのプロトコルを扱うときに知っている第三の重要なものです。下位層の数は、より安全なシステムでは、となります。ハードウェア層(物理層、すなわち)ナンバーワンです。 "あなたがより高い層で保護する場合は、5または6のように、それは層4を介していずれかで入ってくるハッカーによって素早く危険にさらされる可能性があり、" Woosnamは説明した。

それはあなたがLinuxを含むさまざまなオペレーティングシステムの十分な理解が必要であることは言うまでもない。それは一部の人々はコミュニケーションスキルとことを知って驚かれるかもしれません "人のスキルも非常に重要である。Woosnamは、充填剤としていくつかの心理学のコースを取って提唱しています。" I "は、最高の技術的知識を有するものが最も弱い人々のスキルを持っている傾向があることを発見した彼は述べた''が、めったに人の天才が通信する彼の能力を上書きしません。 "

簡単な方法は?

しかしねえ、このすべてがあまりにも多くの仕事ないですか?あなただけの彼らに、その脆弱性を表示するために誰かのシステムに侵入できませんでした?彼らはあなたを雇うように説得することはないでしょうか?ノースカロライナ州からシステム管理者はMPプラカシュR.ルイスは、そのアイデアの多くを考えることはありません。彼は、このアプローチは、かつてworke3dかもしれませんが、それは今日のよく保護されたシステムに対して動作しない可能性があると指摘している。 "優れたセキュリティ管理者はほとんどすべての弱点を残しません"と彼は指摘しています。 "そして、我々は常に新しい潜在的な脆弱性をチェックしてください。"

0 件のコメント:

コメントを投稿